没有绝对安全的环境,每个环境都有一定程度的漏洞和风险。风险是指某种破坏或损失发生

题库2022-08-02  54

问题 没有绝对安全的环境,每个环境都有一定程度的漏洞和风险。风险是指某种破坏或损失发生的可能性,风险管理是指识别、评估、降低风险到可以接受的程度。下列选项中,(  )不是风险管理的内容。A.风险分析B.发现并孤立风险C.风险评估D.风险控制

选项 A.风险分析
B.发现并孤立风险
C.风险评估
D.风险控制

答案 B

解析 风险分析:定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。定性分析:通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。
风险评估:需要决定要保护的资产及要保护的程度;对于每一个明确要保护的资产,都应该考虑到可能面临的威胁以及威胁可能造成的影响;对已存在的或已规划的安全管理措施进行鉴定;有形资产和人分类,并在两者间建立对应关系。
控制风险:对风险进行了识别和评估后,可通过降低风险、避免风险、转嫁风险、接受风险等多种风险管理方式得到结果来协助管理部门根据自身特点来制定安全策略。
转载请注明原文地址:https://tihaiku.com/congyezige/2421332.html

最新回复(0)